Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1223 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.7)1.6%—Qnap QTS27/11/201817/6/2026
Vulnerabilidad de desbordamiento de búfer en dispositivos NAS. QTS permite a los atacantes ejecutar código arbitrario. Este problema afecta a: QNAP Systems Inc. QTS versión 4.2.6 y versiones anteriores en la compilación 20180711; versión 4.3.3 y versiones anteriores en la compilación 20180725; versión 4.3.4 y…
ModificadaMedia (5.5)0.76%—Qnap QTS27/11/201817/6/2026
Vulnerabilidad de scripting entre sitios (XSS) en dispositivos NAS de QNAP Systems Inc. QTS permite a los atacantes inyectar javascript. Este problema afecta a: QNAP Systems Inc. QTS versión 4.2.6 y versiones anteriores en la compilación 20180711; versión 4.3.3 y versiones anteriores en la compilación 20180725;…
ModificadaAlta (8.8)9.7%—Losant Arduino Mqtt Client13/11/201817/6/2026
Esta vulnerabilidad permite que los atacantes remotos ejecuten código arbitrario en instalaciones vulnerables del cliente Losant Arduino MQTT en versiones anteriores a la V2.7. No se requiere interacción del usuario para explotar esta vulnerabilidad. Este error en concreto existe en el análisis de paquetes MQTT…
ModificadaAlta (8.8)9.5%💥 ExploitProjeqtor4/11/201817/6/2026
La característica de subida de imágenes en ProjeQtOr 7.2.5 permite que atacantes remotos ejecuten código arbitrario subiendo un archivo .shtml con "#exec cmd" debido a que los archivos rechazados se mantienen en el servidor con nombres predecibles tras un mensaje de error "This file is not a valid image".
ModificadaAlta (7.5)2.5%—Bitcoin CoreBitcoin-qtBitcoind5/7/201817/6/2026
En Bitcoin Core en versiones anteriores a la v0.13.0, una alerta no final puede bloquear la "alerta final" especial (que se supone que debe anteponerse a todas las otras alertas) debido a que las operaciones ocurren en el orden incorrecto. Este comportamiento ocurren en el sistema de alertas de red remoto (obsoleto…
ModificadaAlta (7.5)2.3%—Bitcoin CoreBitcoin-qtBitcoind5/7/201817/6/2026
Bitcoin Core en versiones anteriores a la v0.13.0 permite una denegación de servicio (DoS) desencadenada por el sistema de alertas de red remoto (obsoleto desde el primer trimestre de 2016) si un atacante puede firmar un mensaje con una clave privada determinada que sea conocida por actores no planeados debido a un…
ModificadaCrítica (9.8)2.6%—Qnap QTS21/6/201817/6/2026
Vulnerabilidad de inyección de comandos en LDAP Server en QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20180402, QTS 4.3.4 build 20180413 y sus versiones anteriores podría permitir que los atacantes remotos ejecuten comandos arbitrarios o instalen malware en el NAS.
ModificadaMedia (6.1)0.77%—Qnap QTS21/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en App Center en QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20171213, QTS 4.3.4 build 20171223 y sus versiones anteriores podría permitir que los atacantes remotos inyecten código JavaScript.
ModificadaAlta (7.5)2.4%—Mqtt-packet Project Mqtt-packet31/5/201817/6/2026
MQTT en versiones anteriores a la 3.4.6 y versiones 4.0.x anteriores a la 4.0.5 permite que paquetes MQTT provoquen el cierre inesperado de la aplicación, haciendo que un ataque de denegación de servicio (DoS) sea posible con muy poco ancho de banda.
ModificadaMedia (6.1)0.85%—Qnap QTS30/4/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en QNAP QTS 4.3.3 build 20180126, QTS 4.3.4 build 20180315,y sus versiones anteriores, permite que los atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (6.1)0.76%—Qnap QTS27/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en File Station, en QNAP 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores, permite que atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (6.1)0.76%—Qnap QTS27/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la función de compartición de enlaces de File Station, en QNAP 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores, permite que atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaMedia (5.3)1.0%—Qnap QTS27/3/201817/6/2026
QNAP QTS 4.2.6 build 20171026, QTS 4.3.3 build 20170727 y anteriores permiten que atacantes remotos obtengan información potencialmente sensible (versión de firmware y servicios en ejecución) mediante una petición en sysinfoReq.cgi.
ModificadaAlta (8.8)3.3%—Google ChromeQTOpensuse Leap9/1/201817/6/2026
El motor Google V8, tal y como se utiliza en Google Chrome en versiones anteriores a la 44.0.2403.89 y QtWebEngineCore en Qt en versiones anteriores a la 5.5.1, permiten que atacantes remotos provoquen una denegación de servicio (corrupción de memoria) o ejecuten código arbitrario mediante un sitio web manipulado.
ModificadaCrítica (9.8)2.4%—Qtpass5/1/201817/6/2026
Se ha descubierto que QtPass, en versiones anteriores a la 1.2.1, al emplear el generador de contraseñas integrado, genera contraseñas predecibles y numerables. Esto solo aplica a la GUI de QtPass.
ModificadaMedia (6.5)2.3%—Mqtt.js Project Mqtt.js28/12/201717/6/2026
En MQTT.js en versiones 2.x.x anteriores a la 2.15.0 existe un problema en el manejo de tickets PUBLISH que puede dar lugar a que un atacante provoque una denegación de servicio (DoS).
ModificadaCrítica (9.8)4.4%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de contraseña en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de inicio de sesión en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función de inicio de sesión en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en la función del dispositivo externo en QNAP QTS 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que los atacantes remotos ejecuten código arbitrario en los dispositivos NAS.
ModificadaCrítica (9.8)3.3%—Qnap QTS21/12/201717/6/2026
Una vulnerabilidad de desbordamiento de búfer en el servicio FTP de QNAP QTS, en sus versiones 4.2.6 build 20171026, 4.3.3.0378 build 20171117, 4.3.4.0387 (Beta 2) build 20171116 y anteriores podría permitir que atacantes remotos ejecuten código arbitrario en dispositivos NAS.
ModificadaMedia (5.3)0.58%—QT16/12/201717/6/2026
Una vulnerabilidad en aplicaciones creadas mediante Qt para Android en versiones anteriores a la 5.9.3 permite que atacantes alteren variables del entorno mediante vectores sin especificar.
ModificadaCrítica (9.8)2.0%—QT16/12/201717/6/2026
Qt para Android en versiones anteriores a la 5.9.0 permite que los atacantes remotos ejecuten comandos de sistema operativo arbitrarios mediante vectores sin especificar.